Andi Konovalov nga kompania Google 15 dobĂ«sive nĂ« drejtuesit USB qĂ« ofrohen nĂ« bĂ«rthamĂ«n Linux. Kjo Ă«shtĂ« porcia e dytĂ« e problemeve tĂ« gjetura gjatĂ« testimeve fuzzing â nĂ« vitin 2017 ky kĂ«rkues nĂ« grumbullin USB edhe 14 dobĂ«si. Probleme potencialisht mund tĂ« jenĂ« shfrytĂ«zuar kur lidhen me njĂ« kompjuter pajisje USB tĂ« pĂ«rgatitura posaçërisht. Sulmi Ă«shtĂ« i mundshĂ«m vetĂ«m nĂ«se ka qasje fizike nĂ« pajisje dhe mund tĂ« çojĂ« tĂ« paktĂ«n nĂ« njĂ« rĂ«nie tĂ« bĂ«rthamĂ«s, por nuk pĂ«rjashtohen edhe manifestime tĂ« tjera (pĂ«r shembull, pĂ«r dobĂ«sinĂ« e zbuluar nĂ« vitin 2016 nĂ« drejtuesin USB snd-usbmidi arriti pĂ«r ekzekutimin e kodit nĂ« nivelin e bĂ«rthamĂ«s).
Nga 15 problemet, 13 tashmë janë zgjidhur në azhurnimet aktuale të bërthamës Linux, por dy dobësi (CVE-2019-15290, CVE-2019-15291) mbeten të pazgjidhura në versionin e fundit 5.2.9. Dobësitë e pazgjidhura mund të çojnë në dereferencimin e një treguesi NULL në drejtuesit ath6kl dhe b2c2 kur marrin të dhëna të papërshtatshme nga pajisja. Nga dobësitë e tjera mund të përmendim:
- Referenca në zona memorjeje që tashmë janë çliruar (use-after-free) në drejtuesit v4l2-dev/radio-raremono, dvb-usb, sound/core, cpia2 dhe p54usb;
- Të çliruar dy herë memorje (double-free) në drejtuesin rio500;
- Dereferencimi i një treguesi NULL në drejtuesit yurex, zr364xx, siano/smsusb, sisusbvga, line6/pcm, motu_microbookii dhe line6.
Burimi: opennet.ru
